Безопасность
Компания «Доктор Веб» выявила атаку на пользователей Windows с применением модульной троянской программы-загрузчика Trojan.Fruity.1. С ее помощью злоумышленники способны заражать компьютеры различными типами вредоносных приложений в зависимости от своих целей. Для сокрытия атаки и повышения шансов на ее успех используется ряд приемов.
В ходе секции ведущие эксперты в сфере информационной безопасности и информационных технологий обсудили актуальные подходы к обеспечению информационной безопасности, основные направления, заложенные в указах Президента РФ №166 и №250, типовые недостатки, выявленные в ходе государственного контроля значимых объектов КИИ, а также статистику в области компьютерных инцидентов.
ФГУП «НАМИ», АО «ГЛОНАСС» и «Лаборатория Касперского» совместно разрабатывают первую в России облачную платформу кибербезопасности подключенных транспортных средств. Прототип решения компании продемонстрировали на базе испытательного стенда «Лабриг», комплекса электронных систем реального транспортного средства, в рамках международной промышленной выставки «Иннопром-2023», которая открылась сегодня в Екатеринбурге.
За шесть месяцев 2023 года в государственную информационную систему «ЭРА-ГЛОНАСС» поступило около 40 тыс. экстренных вызовов от автомобилистов, которые были переданы спасателям. Основная часть таких сообщений (82%) была получена в автоматическом режиме при тяжелых авариях, когда водители и пассажиры не могли самостоятельно вызвать помощь.
Как и в прошлом году, наиболее атакуемыми отраслями в первом полугодии стали информационные технологии (35%), промышленность (21%) и ретейл (15%). По статистике центра мониторинга и реагирования на кибератаки МТС SOC, они ежемесячно испытывали на себе от 500 до 1000 вредоносных кибервоздействий различного уровня сложности.
МТС RED ожидает ежегодный прирост данного сегмента с 2023 по 2027 гг. на 40%. Объем рынка в 2023 году составит 600 млн руб, а к 2027 году достигнет 2,4 млрд руб.
Студент 2 курса факультета «Радио и телевидение» МТУСИ Егор Котелкин создал криптографический протокол MSEA, позволяющий шифровать данные во избежание утечки информации, что, определенно, очень важно в современном мире.
В Москве стартовал эксперимент по подключению электросамокатов к государственной информационной системе «ЭРА-ГЛОНАСС». Тестирование проводится при участии Минпромторга России, Департамента транспорта Москвы, столичного ЦОДД, АО «ГЛОНАСС», АО «НИИМА «Прогресс» и «ИТ-Резерв».
По данным исследования, кибербезопасность впервые вошла в топ-3 самых популярных отраслей в отечественном технологическом бизнесе по итогам первого полугодия 2023 года — количество стартапов на этом рынке увеличилось в 2 раза по сравнению с 2022 годом.
Идея в том, чтобы создать единый цифровой ID для всех интернет-сервисов с привязкой к официальным персональным данным.
Компания «РТК-Солар» представила шлюз веб-безопасности Solar webProxy 3.9 для контроля доступа к веб-ресурсам и защиты от веб-угроз. В новой версии расширены возможности по интеграции со сторонними решениями, добавлены новые функции реверс-прокси, а также улучшены качество фильтрации и удобство использования.
ГК «РТК-Солар» выпустила новую версию платформы управления доступом (IdM/IGA) Solar inRights 3.2. В новой версии пользовательский интерфейс переведен на прогрессивную технологию Vue.js, которая является импортонезависимой.
Компания МТС RED сообщает, что объем российского рынка защиты от DDoS-атак в 2022 году составил 762 млн рублей. В 2023 году, согласно прогнозам экспертов, рынок вырастет примерно на 60%, а к 2025 году рост по отношению к текущему объему составит 250%.
Новый модуль SCA позволяет ускорить выявление и устранение уязвимостей. Система самостоятельно обнаруживает все сторонние компоненты, используя крупнейшие базы уязвимостей, а также собственный реестр данных, который регулярно обновляется экспертами компании. Для минимизации количества ложных срабатываний используется собственная уникальная технология Fuzzy Logic Engine.
Компания «Аладдин Р.Д.», разработчик ключевых компонентов для построения доверенной безопасной ИТ-инфраструктуры, и ГК «Астра», лидер в разработке инфраструктурного ПО, производитель операционной системы Astra Linux и других продуктов экосистемы, продолжают тесное сотрудничество.
В 2023 году Яндекс уже выплатил охотникам 35,5 млн рублей — большая часть наград пришлась на январский конкурс с десятикратным повышением выплат за находки в категориях Remote Code Execution и SQL-инъекции. Самые большие награды конкурса — 12 млн, 7,5 млн и 3,7 млн рублей.
«Ростелеком» создал первый в России доверенный репозиторий «РТК-Феникс», который проверен на безопасность open-source пакетов и библиотек, используемых при разработке программного обеспечения.
Система состоит из радиомодема, усилителя и антенны, которые устанавливаются на беспилотник. Все устройства отличаются малыми габаритами, к примеру, размеры модема составляют всего 130х75х30 мм. Аппаратура может работать в широком диапазоне частот, от 500 МГц до 3500 МГц, а также выдерживает суровый северный климат.
Соревнование проходило на платформе «Солар Кибермир», которая является одной из крупнейших и объединяет техники реальных атак, которые были совершены на российские организации за последние несколько лет. Победителем стала команда, представляющая Россию.
Соревнование проходило на платформе «Солар Кибермир», которая объединяет отраслевые инфраструктуры и техники реальных атак.
На ПМЭФ-2023 представители Минцифры, СПЧ при Президенте РФ, крупного бизнеса и отрасли кибербезопасности обсудили, с какими цифровыми вызовами столкнулась наша страна, начиная с прошлого года. Эксперты отметили значимость сферы кибербезопасности в текущих условиях и подчеркнули, что она должна стать одним из национальных приоритетов.
Вузы оснастят первой в Российской Федерации системой комплексной безопасности, разработанной Национальным исследовательским Томским государственным университетом и АО «ГЛОНАСС» на основе отечественных цифровых технологий с применением искусственного интеллекта.
Для обеспечения прозрачности работы общественного транспорта, повышения безопасности и комфорта пассажирских перевозок, перевозчики подключают транспортные средства к «ЭРА-ГЛОНАСС».
Соглашение предполагает развитие корпоративной сети передачи данных, импортозамещение программного обеспечения и оборудования. Компании также планируют совместно тестировать и внедрять импортонезависимые решения в области сетевой инфраструктуры. Эта задача будет реализована с участием экспертов «РТК-Солар».
Пользователи получат новые способы быстрой и удобной авторизации без пароля.
В Сети массово появляются сайты, предлагающие гражданам быстро и в полном объеме вернуть похищенные деньги. В мае центр мониторинга внешних цифровых угроз Solar AURA компании «РТК-Солар» зафиксировал уже более 200 подобных ресурсов. Схема рассчитана на повторный обман людей, ранее пострадавших от фейковых криптовалютных брокеров или иных интернет-мошенников.
Соревноваться в отражении предусмотренных сценарием чемпионата четырех волн массированных кибератак будут одновременно около 200 человек. Беспрецедентное по своему масштабу мероприятие поддерживает качественно проработанный функционал платформы «Солар Кибермир» Национального киберполигона.
Участники отрасли информационной безопасности на площадке «РТК-Солар» провели стратегическую сессию о перспективах развития защиты от утечек данных.
Оператор телеком-услуг и цифровых сервисов «Дом.ру Бизнес» и компания Dr.Web провели исследование о состоянии информационной безопасности в российских компаниях.
Компания МТС Red сообщает, что объем DDoS-атак в первом квартале 2023 года вырос в десять раз по сравнению с аналогичным периодом предыдущего года. Если в начале 2022 года количество выявленных DDoS-атак измерялось сотнями, то в первой четверти 2023 – уже тысячами.
ГК Softline внедрила в ИТ-инфраструктуру компании «Удоканская медь» систему резервного копирования. По итогам проекта была обеспечена защита систем, расположенных в среде виртуализации, а также сокращены риски сбоя систем. Это обеспечило компании защиту части инфраструктуры от потери данных.
Обновленный продукт получил ряд значимых функциональных улучшений. В частности, теперь пользователи могут применять больше качественных данных для анализа угроз благодаря новому источнику – базы знаний Mitre Att&ck. Также им стала доступна функция кастомизации рейтинга индикаторов компрометации.
Служба кибербезопасности Сбербанка предотвратила массовую фишинговую атаку на банк. Системы банка не допустили попадания сотрудникам электронных писем, где их срочно приглашали в военкомат для «уточнения персональных данных». В рассылке содержался вредоносный файл (вирус) — «мобилизационное предписание». При открытии файла мог возникнуть риск заражения всей IT-инфраструктуры.
Для пользователей мобильных приложений СберБизнес на iOS и Android банком выпущены версии приложений с уже предустановленными сертификатами.
По статистике, 68% россиян деловые вопросы решают в переписке. Это самый распространенный способ рабочей коммуникации, а также наиболее уязвимый.
В основе аналитики лежат результаты мониторинга публичных и закрытых сегментов интернета (даркнет), 1,2 млн доменных имен и SSL-сертификатов, а также 50 млн ежедневно обрабатываемых DNS-запросов. Такой многовекторный мониторинг позволяет компании получить максимально полный набор данных о потенциальных угрозах.